← Back to search Server uses network capabilities via: axios, fetch() Server uses filesystem capabilities via: fs Server uses shell capabilities via: child_process, execSync() Server uses database capabilities via: better-sqlite3 Server uses env_vars capabilities via: process.env
io.github.virgilvox/furlow-mcp
Author FURLOW Discord bot YAML: validate specs, list actions/events/builtins, scaffold bots.
? Not scanned yet
Versions
1.0.1latestApr 20, 2026
1.0.0Apr 20, 2026
Tools 0
No tools indexed yet.
Permissions 5
network medium filesystem low shell high database medium env_vars low Scan Findings 94
medium
OAuth implementation without PKCE
info
Sandbox failed to start for behavioral verification
medium
Excessive dependency count: 74 direct dependencies
medium
Suspicious package name: express-session
medium
Suspicious package name: react-dom
medium
Vulnerable dependency: turbo@2.0.0 (GHSA-3qcw-2rhx-2726)
medium
Vulnerable dependency: turbo@2.0.0 (GHSA-hcf7-66rw-9f5r)
medium
Vulnerable dependency: vitest@1.2.0 (GHSA-5xrq-8626-4rwp)
medium
Vulnerable dependency: vitest@1.2.0 (GHSA-9crc-q9x8-hgqq)
medium
Vulnerable dependency: express@4.18.0 (GHSA-qw6h-vgh9-j6wx)
medium
Vulnerable dependency: express@4.18.0 (GHSA-rv95-896h-c2vc)
medium
Vulnerable dependency: ws@8.16.0 (GHSA-3h5v-q93c-6h6q)
medium
Vulnerable dependency: ws@8.16.0 (GHSA-58qx-3vcg-4xpx)
medium
Vulnerable dependency: ws@8.16.0 (GHSA-96hv-2xvq-fx4p)
medium
Vulnerable dependency: tsup@8.0.0 (GHSA-3mv9-4h5g-vhg3)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-356w-63v5-8wf4)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-4r4m-qw57-chr8)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-4w7w-66w2-5vf9)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-64vr-g452-qvp3)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-859w-5945-r5v3)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-8jhw-289h-jh2g)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-92r3-m2mg-pj97)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-93m4-6634-74q7)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-9cwx-2883-4wfx)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-c24v-8rfc-w8vw)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-c27g-q93r-2cwf)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-fx2h-pf6j-xcff)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-g4jq-h2w9-997c)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-jqfw-vq24-v9c3)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-v6wh-96g9-6wx3)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-vg6x-rcgg-rjx6)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-x574-m823-4x7w)
medium
Vulnerable dependency: vite@5.0.0 (GHSA-xcj6-pq6g-qj4x)
medium
Vulnerable dependency: yaml@2.3.0 (GHSA-48c2-rrv3-qjmp)
medium
Vulnerable dependency: sharp@0.34.5 (GHSA-f88m-g3jw-g9cj)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-356w-63v5-8wf4)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-4r4m-qw57-chr8)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-4w7w-66w2-5vf9)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-64vr-g452-qvp3)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-859w-5945-r5v3)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-8jhw-289h-jh2g)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-93m4-6634-74q7)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-9cwx-2883-4wfx)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-c27g-q93r-2cwf)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-fx2h-pf6j-xcff)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-g4jq-h2w9-997c)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-jqfw-vq24-v9c3)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-v6wh-96g9-6wx3)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-vg6x-rcgg-rjx6)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-x574-m823-4x7w)
medium
Vulnerable dependency: vite@5.0.12 (GHSA-xcj6-pq6g-qj4x)
medium
Vulnerable dependency: ajv@8.12.0 (GHSA-2g4f-4pwh-qvx6)
medium
Vulnerable dependency: @discordjs/opus@0.9.0 (GHSA-43wq-xrcm-3vgr)
medium
Vulnerable dependency: @modelcontextprotocol/sdk@1.0.0 (GHSA-w48q-cv73-mx4w)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-35jp-ww65-95wh)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-3g43-6gmg-66jw)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-3p68-rc4w-qgx5)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-3w6x-2g7m-8v23)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-42h9-826w-cgv3)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-43fc-jf86-j433)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-445q-vr5w-6q77)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-4hjh-wcwx-xvwj)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-5c9x-8gcm-mpgx)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-62hf-57xw-28j9)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-6chq-wfr3-2hj9)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-7q8q-rj6j-mhjq)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-898c-q2cr-xwhg)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-8hc4-vh64-cxmj)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-fvcv-3m26-pcqx)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-hfxv-24rg-xrqf)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-j5f8-grm9-p9fc)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-jr5f-v2jv-69x6)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-m7pr-hjqh-92cm)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-mmx7-hfxf-jppx)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-p92q-9vqr-4j8v)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-pf86-5x62-jrwf)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-pmv8-rq9r-6j72)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-pmwg-cvhr-8vh7)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-q8qp-cvcw-x6jj)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-vf2m-468p-8v99)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-w9j2-pvgh-6h63)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-xhjh-pmcv-23jw)
medium
Vulnerable dependency: axios@1.6.0 (GHSA-xx6v-rp6x-q39c)
info
package.json metadata
info
Transport: stdio
info
Required env vars (10)
info
Sandbox failed to start for output poisoning scan
medium
Permission: network access detected
low
Permission: filesystem access detected
high
Permission: shell access detected
medium
Permission: database access detected
low
Permission: env_vars access detected
info
SBOM generated: 86 components
medium
No build provenance detected (SLSA L0)